Aller au contenu
Développeur Full Stack
, ,

Use-after-free dans mod_auth_digest

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Un use-after-free dans mod_auth_digest peut corrompre l’état d’authentification lorsqu’un client distant non authentifié envoie des requêtes Digest concurrentes, si AuthDigestNcCheck est activé ou si AuthDigestNonceLifetime vaut 0. Apache HTTP Server 2.4.69 corrige ce défaut.

Apache HTTP Server
IdentifiantCVE-2026-73637
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69

Source : NVD — CVE-2026-73637

Analyse technique

Use-after-free dans mod_auth_digest lors de requêtes d’authentification Digest concurrentes, avec les paramètres indiqués.

Impact, versions et correctif

Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:31.000Z; cette publication est l’événement retenu dans la période.
ImpactUn client distant non authentifié peut provoquer une corruption de l’état d’authentification.
Versions affectéesApache HTTP Server antérieur à 2.4.69, toutes plateformes.
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.3
Publication2026-10-01T17:17:31.000Z
Mise à jour2026-10-01T21:17:24.467Z

Action recommandée

Mettre à niveau vers Apache HTTP Server 2.4.69.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :